2017年11月23日 星期四

如何在套房/宿舍網路管理與頻寬限制?使用普萊德乙太網路交換器篇

目前可以做到頻寬管理限制的裝置有兩種
1. 網路路由器(Router)
*優點: 頻寬管理限制靈活度較高
*缺點: 全部都是靠CPU下去做運算,極度消耗硬體資源

2. 乙太網路交換機/乙太網路交換器(Ethernet Switch)
*優點: 靠硬體的功能來限制速度,可與網路路由器各進其職,網路交換器做頻寬管理,網路路由器就認真做網路封包路由
*缺點: 頻寬管理限制靈活度較低

本篇以普萊德PLANET乙太網路交換器做頻寬限制實作與規劃
適用機種:
* GSD-1002M: 8個1000M的RJ45 + 2個1000M SFP
* GS-4210-16T2S: 16個1000M的RJ45 + 2個1000M SFP
* GS-4210-24T2S: 24個1000M的RJ45 + 2個1000M SFP
* WGSW-28040: 24個1000M的RJ45 + 4個1000M RJ45/SFP Combo共用
*GS-4210-24P4C/GS-4210-24PL4C/GS-4210-48T4S

Q: 我有300M/100M的中華電信網路,共有24個房間,網路頻寬該如何分配?
A: 有兩種方式如下,一般來說大家都採取寬鬆頻寬限制管理。
1. 嚴謹頻寬限制管理,最安全也是最公平的分法

300M下載/24房間 = 約12M,所以給每個房間的網路孔應設定下載限速12M
100M上傳/24房間 = 約4M,所以給每個房間的網路孔應設定上傳限速4M

2. 寬鬆頻寬限制管理
如果我們採取嚴謹頻寬限制管理,可以發現其實網路並沒有隨時隨地的被使用到300M/100M,因此我們按照用戶素質和總頻寬的使用量來多給1~3倍不等的超量頻寬

300M下載/24房間 = 約12M,所以給每個房間的網路孔應設定下載限速12M 乘2~4 = 24M~48M的範圍
100M上傳/24房間 = 約4M,所以給每個房間的網路孔應設定上傳限速4M 乘2~4 = 8M~16M的範圍
===================================================
開始實作
1. 將你的電腦設定IP位置192.168.0.10,子網路遮罩255.255.255.0


2. 開啟瀏覽器輸入192.168.0.100,並輸入帳號 admin 與密碼 admin 登入普萊德PLANET網路交換器


3. 到 QoS >> General >> QoS Properties 將 QoS Mode設定為Basic並按Apply存檔,開啟QoS的功能


4. 到 QoS >> Rate Limit >> Ingress Bandwidth Control ,設定上傳頻寬4Mbps = 4000Kbps 。

*Port的部分是選給各個房間的網路孔,請注意接路由器的網路孔勿做任何設定歐
*State選Enable
*Rate(Kbps)這個單位為Kbps,我們要設定4Mbps給每一個房間的網路孔,所以這裡要填入4000(公式: 1Mbps = 1000Kbps)
*並按Apply存檔


5. 到 QoS >> Rate Limit >> Egress Bandwidth Control ,設定下載頻寬12Mbps = 12000Kbps 。

*Port的部分是選給各個房間的網路孔,請注意接路由器的網路孔勿做任何設定歐
*State選Enable
*Rate(Kbps)這個單位為Kbps,我們要設定12Mbps給每一個房間的網路孔,所以這裡要填入12000(公式: 1Mbps = 1000Kbps)
*並按Apply存檔

6. 測試是否有達到下載12M與上傳4M的功能

========================================================

以下範例為如何防止套房/宿舍網路間的電腦互相攻擊、簡單手攻擊、勒索病毒WannaCry攻擊

1. 到Port Management >> Protected Port 設定防止各電腦間互相存取

Unprotected Port說明: 預設所有Port都是Unprotected模式,可與Protected Port互通,接往網路路由器的網路孔請選擇這個模式

Protected Port說明: 只能與Unprotected Port互相存取,無法與同樣為Protected Port的網路孔互通,切記不能接往網路路由器的網路孔設定為Protected Port,不然網路會不通

*Port List請選你要的Port
*Port Type請選你要的Port模式
*並按Apply存檔


========================================================

最後做完WebUI的設定變動後,務必存檔,否則重開機後設定會被清除。

至左上角點選Save>>Save Configuration to FLASH

點選Apply 存檔即完畢。